Startseite Jetzt bestellen: Call & Surf Comfort, das DSL-Komplettpaket zum Surfen & Telefonieren

Sie sind hier: Home > Digital > Computer > Sicherheit >

Botnetz: Spanische Polizei schnappt Mega-Viren-Autoren

...

Spanische Polizei legt gewaltiges Botnetz lahm

03.03.2010, 10:00 Uhr | Sascha Plischke

Symbolbild Alarmzeichen.

Symbolbild Alarmzeichen. (Quelle: t-online.de)

Der spanischen Polizei ist ein bedeutender Schlag gegen die internationale Szene der Online-Kriminellen gelungen. Das berichtet das Online-Magazin Computerworld. Unter Kooperation mit mehreren Sicherheitsunternehmen erlangten die Ermittlungsbehörden Kontrolle über den Kommando-Server des so genannten Mariposa-Botnetzes. Dabei handelt es sich nach Schätzungen von Sicherheitsexperten um eines der größten Zombie-Netzwerke überhaupt. Die Übernahme des Botnetzes gestaltete sich alles andere als leicht – zeitweise lieferten sich Spezialisten und Hacker einen wahren Cyber-Krieg.

Es war ein Zusammenschluss gleich mehrerer Sicherheitsunternehmen nötig, um die Online-Kriminellen hinter dem Botnetz zu überwinden. Unter dem Namen Mariposa Working Group arbeiteten Angestellte der Sicherheitsunternehmen Panda Security und Defense Intelligence mit Forschern der Technischen Universität des US-Bundesstaats Georgia zusammen, um der Zombie-Armee Herr zu werden. Mehr als 13 Millionen Computer sollen dem Botnetz angehören. Das ist etwa doppelt so viel wie bei dem Botnetz, das der berüchtigte Schädling Conficker aufgebaut haben soll.

Riesen-Botnetz blieb lange unauffällig

Dabei war die Existenz des Mariposa-Botnetzes lange niemandem aufgefallen. Die kriminelle Bande hinter dem Botnetz hatte es nicht für spektakuläre Viren-Aussendungen verwendet. Statt dessen vermieteten die Gangster die Millionen gekaperter Computer für Überlastungsangriffe auf einzelne Internet-Server und ließen die Maschinen die Kreditkartendaten ihrer Besitzer aushorchen. Erst im Mai vergangenen Jahres konnten Mitarbeiter von Defense Intelligence den Schädling hinter dem Mariposa-Netz identifizieren. Da hatte der Trojaner jedoch bereits zahlreiche Computer im Besitz großer Firmen sowie in verschiedenen Regierungsbehörden der USA und weltweit infiltriert. "Der Bot selbst verhielt sich ziemlich ruhig", erklärt Pedro Bustamante, ein Mitarbeiter von Panda Security die schleichende Übernahme so vieler Computer.

Wettrüsten zwischen Sicherheitsexperten und Hackern

Nach der ersten Entdeckung des Schädlings aktualisierten die Sicherheitsunternehmen umgehend ihre Anti-Virus-Software, damit die Programme den neuen Trojaner finden und eliminieren konnten. Doch die Kriminellen wehrten sich und änderten den Code ihres Schädlings immer wieder. Irgendwann mussten die Sicherheitsexperten ihre Software alle 48 Stunden mit frischen Daten versorgen, um noch hinterher zu kommen. "Die AV-Hersteller konnten ihre neuen Signaturen gar nicht schnell genug schreiben", sagt Chris Davis, Geschäftsführer von Defense Intelligence.

Zähes Ringen um die Kontrolle

Deshalb entschieden sich die Sicherheitsunternehmen zur Gründung der Mariposa Working Group, um so das Übel an der Wurzel zu packen. Gezielt verfolgten sie die digitalen Spuren des Mariposa-Schädlings zu den Kommando-Servern zurück. Dann begann ein zähes Ringen um die Kontrolle über das Botnetz: Am 23. Dezember vergangenen Jahres übernahmen die Experten den Server für einige Wochen, bevor sich die Kriminellen am 25. Januar kurzzeitig wieder Zugang verschaffen konnten. Höhepunkt der Auseinandersetzung war ein massiver Angriff auf die Server von Defense Intelligence, den das Unternehmen jedoch abwehren konnte.

Kriminelle begehen fatalen Fehler

Am Ende gelang es den Sicherheitsexperten, die Kriminellen endgültig auszusperren und das Netzwerk nach Informationen zur Identität der Bandenmitglieder zu durchsuchen. Die reale Spur führte nach Spanien, wo die Unternehmen ihre Erkenntnisse an die Strafverfolgungsbehörden übermittelten. Kurz darauf klickten die Handschellen, denn die Kriminellen hatten einen fatalen Fehler begangen. Bei der Registrierung der Internet-Adresse für ihren Kommando-Server hatten die Banden-Mitglieder ihren echten Namen benutzt.


Sascha Plischke  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Botnetz: Spanische Polizei schnappt Mega-Viren-Autoren" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Botnetz: Spanische Polizei schnappt Mega-Viren-Autoren" gefallen hat.

 
schließen

Kommentare (2)

zum Forum

Thema: "Botnetz: Spanische Polizei schnappt Mega-Viren-Autoren"

conflicker schrieb: am 13. Juli 2010 um 22:41:09
(0) (0) Botnetz
Da bekommt jemand eine ziemlich grosse Rechnung präsentiert.....

Kommentar melden

SET schrieb: am 4. März 2010 um 10:10:31
(0) (0) Botnetz
Korrekter weise heißt es: „es handelt sich um eines der größten je entdeckten Botnetze.“ Immer diese Übertreibungen auf dem
Niveau von Bild. Ich möchte bloß mal wissen wer diese grässliche Bezeichnung "Cyber-Krieg" in die Welt gesetzt hat.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Gefeierter Franzose
Spitzenweine von Hawesko

Sechs Flaschen 2006er Domaine la Casenove + vier Gläser für 39,- € statt 78,30 €. von Hawesko

Einkaufswelt
Zum Kennenlern-Preis
Qualitätshemden von Walbusch

Zwei Qualitätshemden Ihrer Wahl für nur 50,- € : 5 Jahre Garantie und Retoure kostenlos. zum Special

Einkaufswelt
Bis zu 92% günstiger
Angebot bei druckerzubehoer.de

Testsieger-Patronen für Marken-
drucker im TÜV-geprüften Online-
Shop kaufen. mehr

Einkaufswelt
Weiche Schale, harter Kern!
Weiche Schale, harter Kern! Mit dem richtigen Gepäck macht der Urlaub doppelt Spaß! Samsonite Trolleys, Reisetaschen und Accessoires von koffer-direkt.de

Samsonite Trolleys, Reisetaschen und Accessoires: Voll gepackt mit guten Preisen von koffer-direkt.de.


Downloads & Shops

Dragon Naturally Speaking Home 11
Dragon NaturallySpeaking Home 11 ohne Hardware

Das PC-Diktat zum Sonderpreis. Download

WISO Sparbuch 2012
WISO Steuer-Sparbuch 2012

Holen Sie das Beste aus der Steuererklärung - Ihr Geld. Download

Drei auf einen Streich
Das Rettungs-Simulationspaket (Quelle: rondomedia)

Polizei-, Feuerwehr- und Rettungswagen-Simulator. Jetzt kaufen

"Die drei Musketiere"
"Die drei Musketiere"

Einer für alle und alle für einen! Neuverfilmung mit Topbesetzung hier!


Aus anderen Bereichen

Last-Minute-Elfmeter rettet Düsseldorf
Düsseldorfs Assani Lukimya-Mulongoti (re.) im Duell mit Frankfurts Erwin Hoffer. (Quelle: dapd)

Chaotisches Finale im Spitzenspiel. mehr

Zwei Tage vor ihrem Tod feierte sie noch
Zwei Tage vor ihrem Tod feierte Whitney Houston noch. (Quelle: dpa)

Houston schien in guter Verfassung. mehr


Anzeigen

Anzeige
Computer-Video
Ein "iPad" für nur 150 Euro - geht das?

Was Billig-Tablet-PC taugen und was beim Kauf zählt. Video

Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Anzeige
Die kostenlose Lese-App
PagePlace - mehr als eBooks. (Quelle: Hersteller)

PagePlace - mehr als eBooks. Jetzt laden!

Computer-Video
Mini-Anwendungen für den Windows-Desktop

Uhren, Taschenrechner und mehr: die besten Gadgets. zum Video

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Einkaufswelt
Congstar Smart 100
Beste D-Netz-Qualität von congstar.de

Der smarte Tarif für Smartphones.
von congstar.de

softwareload
Express Uninstaller
Express Uninstaller

Entfernt nutzlose Rest-Dateien und Registry-Einträge im System. mehr

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital

Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige